GREG THOORENS

Vie privée


Version du 18 septembre 2026

En une phrase : ce site ne dépose aucun cookie publicitaire, ne vend rien à personne, et ce qu'il garde de vous se résume à votre adresse email, votre prénom si vous l'avez donné, et la page par laquelle vous êtes arrivé. Un email suffit à tout effacer.

  1. Qui est responsable
  2. Ce qui est collecté, et pourquoi
  3. Qui reçoit ces données
  4. Combien de temps elles sont gardées
  5. Cookies et traceurs
  6. Transferts hors Union européenne
  7. Vos droits, et comment les exercer
  8. Sécurité
  9. Mineurs
  10. Changements

1. Qui est responsable

Le responsable du traitement est Grégory Magnus Thoorens, Rue Bois Henri 1a, 1340 Ottignies-Louvain-la-Neuve, Belgique, [email protected].

Aucun délégué à la protection des données n'est désigné : l'activité n'entre pas dans les cas où le RGPD l'impose. Vos demandes vont donc directement à l'adresse ci-dessus, et c'est une personne qui vous répond.

2. Ce qui est collecté, et pourquoi

Ce qui est collecté Pourquoi Base légale (RGPD)
Adresse email, prénom (facultatif) Vous envoyer le contenu demandé, puis des emails sur la méthode et les offres Votre consentement, art. 6.1.a
La page d'où vous êtes parti, et les paramètres de campagne (utm_source, utm_medium, utm_campaign, utm_content) Savoir quelles pages servent à quelque chose, sans vous suivre individuellement Votre consentement, art. 6.1.a
Date et contenu de votre consentement, date de désinscription Pouvoir prouver que vous avez bien accepté, et honorer un retrait Obligation légale, art. 6.1.c
Ouvertures et clics dans les emails, statut de délivrabilité Cesser d'écrire à qui ne lit plus, et retirer les adresses qui rebondissent Intérêt légitime, art. 6.1.f
Données de commande (ce que vous avez acheté, quand) Exécuter la commande, tenir la comptabilité Contrat, art. 6.1.b et obligation légale, art. 6.1.c
Créneau de rendez-vous et nom associé Tenir le rendez-vous Contrat ou mesures précontractuelles, art. 6.1.b
Journaux techniques de l'hébergeur (adresse IP, navigateur, horodatage) Sécurité, lutte contre l'abus, diagnostic de panne Intérêt légitime, art. 6.1.f

Ce qui n'est pas collecté

3. Qui reçoit ces données

Personne d'autre que les prestataires strictement nécessaires au fonctionnement, chacun lié par un contrat de sous-traitance :

PrestataireCe qu'il fait
Cloudflare, Inc. Sert les pages, filtre les abus, stocke les fichiers Réseau mondial, présence européenne
Supabase Base de données des inscrits et des événements Union européenne (Paris)
Resend Envoi des emails États-Unis
Polar Software, Inc. Paiement, facturation, TVA, remboursement États-Unis
TidyCal Calendrier de prise de rendez-vous États-Unis

En dehors de ces prestataires, vos données ne sont communiquées à personne, sauf réquisition d'une autorité judiciaire ou administrative compétente.

4. Combien de temps elles sont gardées

DonnéeDurée
Adresse email et prénom d'un inscrit actifTant que vous êtes inscrit
Après désinscriptionEffacement sous 30 jours, sauf l'adresse conservée en liste de suppression pour ne plus jamais vous écrire
Inscrit qui n'ouvre plus rien3 ans sans aucune interaction, puis effacement
Preuve de consentement5 ans après le retrait du consentement
Données de commande et pièces comptables7 ans, durée légale de conservation en Belgique
Journaux techniquesSelon la politique de l'hébergeur, quelques jours à quelques semaines

5. Cookies et traceurs

Ce site ne dépose aucun cookie. Pas de cookie de mesure d'audience, pas de pixel publicitaire, pas de traceur de réseau social. C'est pourquoi vous ne voyez aucune fenêtre de consentement : il n'y a rien à consentir. Une bannière qui ne sert à rien n'est pas une preuve de sérieux, c'est du bruit.

La mesure de ce qui fonctionne se fait autrement : quand vous validez le formulaire, la page d'où vous veniez est enregistrée avec votre inscription. C'est tout, et cela ne fonctionne que si vous avez décidé de vous inscrire.

La seule exception, et elle est visible

Quand vous demandez à prendre rendez-vous, le calendrier TidyCal se charge à ce moment-là, et pas avant. Il peut alors déposer ses propres cookies, qui sont nécessaires à la réservation. Si vous ne demandez pas de rendez-vous, ce script n'est jamais chargé. Politique de TidyCal : tidycal.com/privacy.

Les polices de caractères

Les deux polices du site sont chargées depuis Google Fonts, ce qui transmet votre adresse IP à Google. C'est un point connu et corrigible : les polices seront hébergées sur le domaine, et cette ligne disparaîtra de cette page. Elle y figure en attendant, parce qu'une politique de confidentialité qui tait ce qui la gêne ne vaut rien.

6. Transferts hors Union européenne

Trois prestataires (Resend, Polar, TidyCal) et une partie de l'infrastructure Cloudflare sont établis aux États-Unis. Les transferts reposent sur les clauses contractuelles types de la Commission européenne, et le cas échéant sur la certification de ces prestataires au EU-U.S. Data Privacy Framework.

La base de données des inscrits, elle, est hébergée dans l'Union européenne, à Paris.

7. Vos droits, et comment les exercer

Vous disposez du droit d'accéder à vos données, de les faire rectifier ou effacer, de limiter leur traitement, de vous y opposer, d'en demander une copie portable, et de retirer votre consentement à tout moment sans que cela remette en cause ce qui a été fait avant.

Pour l'exercer : un email à [email protected] depuis l'adresse concernée. Réponse sous un mois, en général sous quarante-huit heures.

Pour la désinscription, il y a plus rapide encore : le lien en bas de chaque email, un clic, sans avoir à écrire à qui que ce soit.

Aucune copie de votre carte d'identité ne vous sera demandée. Écrire depuis l'adresse concernée suffit. Certains modèles de politique de confidentialité exigent une pièce d'identité : c'est disproportionné, et cela revient à collecter une donnée de plus pour en effacer une.

Si une réponse ne vous satisfait pas, vous pouvez introduire une réclamation auprès de l'autorité de contrôle :

AutoritéAutorité de protection des données (APD-GBA)
AdresseRue de la Presse 35, 1000 Bruxelles
Téléphone+32 2 274 48 00
Email[email protected]
Siteautoriteprotectiondonnees.be

Si vous résidez dans un autre pays de l'Union, l'autorité de votre pays est également compétente.

8. Sécurité

Les échanges avec ce site sont chiffrés. L'accès à la base de données est restreint, les secrets d'accès ne sont jamais écrits dans le code, et ils sont changés périodiquement.

Aucun système n'est inviolable. En cas de violation de données susceptible d'engendrer un risque pour vos droits, l'autorité de contrôle est notifiée dans les 72 heures et vous êtes prévenu directement si le risque est élevé.

9. Mineurs

Ce site s'adresse à des adultes. Il n'est pas destiné aux personnes de moins de 16 ans et aucune inscription n'est sollicitée auprès d'elles. Si vous constatez qu'un mineur s'est inscrit, écrivez : l'inscription sera supprimée.

10. Changements

Cette politique peut évoluer, notamment si un prestataire change. La date en haut de page indique la dernière version. Un changement qui élargirait l'usage de vos données vous serait annoncé par email avant d'entrer en vigueur, et votre consentement redemandé si la loi l'exige.